CATEGORY FOCUS

框架

这里集中整理这一主题下的 Odoo 学习文章、源码分析与实战总结。

120 篇文章 723 累计阅读 当前排序:专题优先

TOPIC PICKS

这个专题的推荐入口

可以顺着继续读的相邻方向

框架深潜

Odoo Webhook/Controller 安全真正难的不是 `csrf=False`,而是你拿什么补上信任:公开路由、签名校验、常量时间比较与幂等边界讲透

很多 Odoo 对接把 webhook 能收消息当成成功,却忽略了控制器在关闭 CSRF 之后必须自己补上的安全义务。结合 payment_xendit、mail_plugin 等源码,可以更清楚地看到:公开 POST 入口不是问题本身,问题是有没有做签名、有没有做常量时间比对、有没有把重活放到异步处理、有没有处理重复投递。

框架
进阶 开发者 2 分钟阅读 0 评论 0 收藏 6 阅读
继续阅读 →
框架深潜

Odoo LDAP 登录真正难的不是连通,而是 Search/Bind 之后用户如何被映射:登录名、公司与自动建档边界讲透

很多团队把 LDAP 联调理解成‘能连上目录服务器就差不多了’。但 auth_ldap 真正决定上线稳定性的,是搜索过滤器怎么找到唯一 DN、bind 之后如何把目录身份落成 Odoo 用户、company_id 如何选定,以及首次建档到底复制了哪些本地语义。

框架
进阶 开发者 2 分钟阅读 0 评论 0 收藏 6 阅读
继续阅读 →
上一页 第 11 / 20 页
下一页